• 13-05-2009, 18:47:27
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Arkadaşlar; PHP de daha yeni sayılırım. Kendi kodladığım birkaç script tarzı web sitesi mevcut. Basit ama hoş oldu. PHP yi iyi bilen arkadaşlarımızdan yardım almak istiyorum bazı konularda.

    PPH site kodlarken Güvenliği Elden bırakmamak için bazı yöntemler önerebilir misiniz ? Mesela $_POST['veri']; de ki bir veriyi kayıt ederken veya okurken güvenli olabilmesi için bazı fonksiyonlar falan önerebilir misiniz ? Ayrıca aklınıza gelen daha başka güvenlik unsurlarıda olabilir. Yardımcı olan arkadaşlara şimdiden teşekkürler.
  • 13-05-2009, 20:05:46
    #2
    POSTdan geelne veriyi

    <?php 
    //html kodları temizler
    
    $deger = strip_tags($_POST['adi']);
    //SQL İNJ Karşı 
    $deger = mysql_real_escape_string($_POST['adi']);
    //Kullana bilirsin 
    
    
    
    
    ?>
  • 13-05-2009, 21:32:17
    #3
    Üyeliği durduruldu
    http://tr.php.net/manual/tr/security...uotes.what.php
    http://tr.php.net/manual/tr/security...quotes.why.php
    http://tr.php.net/manual/tr/security...tes.whynot.php
    http://tr.php.net/manual/tr/security....disabling.php


    ayrıca;
    Büyük projelerde güçlü, daha geniş çaplı, detaylı bir koruma için hazır php frameworklarından faydalanabilirsin, pear, zend framework, codeigniter, zoop, cakephp vsvs.

    200 e yakın projemde pear ve codeigniter kullanıyorum, gayet memnunum...
  • 14-05-2009, 13:00:56
    #4
    Teşekkürler Arkadaşlar Yardımlarınız İçin. Daha Başka Tavsiyesi olan varsa alabilirim.

    devturkeli adlı üyeden alıntı: mesajı görüntüle
    ayrıca;
    Büyük projelerde güçlü, daha geniş çaplı, detaylı bir koruma için hazır php frameworklarından faydalanabilirsin, pear, zend framework, codeigniter, zoop, cakephp vsvs.
    200 e yakın projemde pear ve codeigniter kullanıyorum, gayet memnunum...

    Arkadaşım bunlar içinde ayrıca çok teşekkür ederim. Fakat bunları nasıl kullancağım hakkında biraz bigli verebilir misin ?
  • 14-05-2009, 13:12:16
    #5
    Ben de günlerdir arama yapıp okuyorum sayfaları. Burada birçok konu var. Belki hepsini derli toplu bulamazsın ama genelde tüm konuları bulursun. Tabii ben daha bir sayfayı yazak düzeyde olmadığım için okuduğum herşeyden anlamadım.
  • 15-05-2009, 11:39:19
    #6
    Tabi öyle. Ama herkesin kullanığı yöntemler değişiyor. Bende birkaç tavsiye istiyorum bunlarla ilgili. Kullanabileceğim, sıkıntı olmadan...
  • 15-05-2009, 11:59:12
    #7
    Üyeliği durduruldu
    @encoder in yazdigi mantik temel olarak yeterli;
    strip_tags ile kullanıcıların html girmesini engeller, mysql_real_escape_string ile de sql injection ları engellemiş olursunuz

    enc0der adlı üyeden alıntı: mesajı görüntüle
    POSTdan geelne veriyi
    <?php 
    //html kodları temizler
    $deger = strip_tags($_POST['adi']);
    //SQL İNJ Karşı 
    $deger = mysql_real_escape_string($_POST['adi']);
    //Kullana bilirsin 
    ?>
  • 15-05-2009, 22:17:51
    #8
    @encoder degil süleyman hocam haha enc0der
  • 16-05-2009, 01:55:25
    #9
    İşine yarayabilecek bir Türkçe kaynak : Güvenli PHP Uygulamaları Yazmak İçin Edinmeniz Gereken 7 Alışkanlık | kodaman.org